PT-2024-9172 · Abb · Matrix Series+2
CVE-2024-11316
·
Publicado
2024-12-05
·
Atualizado
2024-12-05
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:L/SI:L/SA:L |
Nome do software vulnerável e versões afetadas:
ABB ASPECT - Enterprise versão 3.08.02
Série NEXUS versão 3.08.02
Série MATRIX versão 3.08.02
Descrição:
A vulnerabilidade permite que um usuário mal-intencionado contorne os limites de tamanho ou sobrecarregue o produto. Ela está relacionada à alocação ilimitada de recursos no software de controladores de rede embarcados para gerenciamento predial, o que pode ser explorado por um invasor remoto para provocar a reinicialização do dispositivo.
Recomendações:
Para o ABB ASPECT - Enterprise versão 3.08.02, considere desativar a funcionalidade que permite verificações de tamanho de arquivo até que uma correção esteja disponível.
Para a série NEXUS versão 3.08.02, restrinja o acesso ao módulo que lida com os limites de tamanho de arquivo para minimizar o risco de exploração.
Para a série MATRIX versão 3.08.02, evite usar o parâmetro que controla as verificações de tamanho de arquivo no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abb Aspect
Matrix Series
Nexus Series